You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Microsoft Graph API获取目录角色活跃及合格分配成员异常咨询

问题原因

你调用的https://graph.microsoft.com/v1.0/directoryRoles/{RoleID}/members接口默认仅返回活跃分配的目录角色成员,该接口的设计逻辑不包含合格分配的成员数据,这不是权限配置错误导致的,你当前的权限清单已经满足接口调用要求。

解决方案

要同时获取活跃分配和合格分配两类成员,需要使用角色管理维度的统一查询接口:
GET https://graph.microsoft.com/v1.0/roleManagement/directory/roleAssignments?$filter=roleDefinitionId eq '{RoleID}'
返回结果中assignmentType字段会明确标记对应分配是Active(活跃)还是Eligible(合格)。

额外优化建议
  • 如果需要直接返回成员的基础属性(如用户显示名、用户主体名称等),可在请求中添加$expand=principal参数,拼接后的请求如下:
    GET https://graph.microsoft.com/v1.0/roleManagement/directory/roleAssignments?$filter=roleDefinitionId eq '{RoleID}'&$expand=principal
  • 该接口支持分页查询,若角色成员数量超过999条,响应会返回@odata.nextLink字段,直接请求该地址即可获取下一页数据。

内容的提问来源于stack exchange,提问作者danielle

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 21:15:01